Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-4201

Опубликовано: 04 дек. 2009
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Описание

Multiple stack-based buffer overflows in Mp3 Tag Assistant Professional 2.92 build 300 allow remote attackers to execute arbitrary code via an MP3 file with a long string in the (1) ID3v1, (2) ID3v2, or (3) APEv2 metadata field.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:assistanttools:mp3_tag_assistance_professional:2.92:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04914
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
почти 4 года назад

Multiple stack-based buffer overflows in Mp3 Tag Assistant Professional 2.92 build 300 allow remote attackers to execute arbitrary code via an MP3 file with a long string in the (1) ID3v1, (2) ID3v2, or (3) APEv2 metadata field.

EPSS

Процентиль: 89%
0.04914
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-119